TVN ID | TVN-202311007 |
---|---|
CVE ID | CVE-2023-41351 |
CVSS | 9.8 (Critical) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
影響產品 | NOKIA G-040W-Q: G040WQR201207 |
問題描述 | 中華電信 NOKIA G-040W-Q 存在 Authentication Bypass漏洞。未經驗證的遠端攻擊者能以任意使用者身份(包含管理者)bypass 驗證機制,以特殊URL登入系統。若攻擊者以管理者身份登入系統,則能執行任意系統指令,對系統進行控制,並中斷服務。 |
解決方法 | 更新韌體版本至G040WQR231013 |
漏洞通報者 | Ta-Lun Yen(TXOne Networks) |
公開日期 | 2023-11-03 |